Analyse de Log HijackThis - Page 1

Précédent
  • 1
  • 2
  • 3
vinc44 Messages postés 100 Statut Membre
 
juste pour savoir une analyse de Malwarebytes dure combien temps environ??? car sa fai 3h 15min qu'elle est lancé là :) , sachant qu'elle a toujours les 2 erreurs de départ mais n'en a pas trouvé d'autres et je pense savoir ou il les a trouvé
0
del-crosseur Messages postés 529 Statut Contributeur sécurité 49
 
Tout dépend si votre pc contient beaucoup de documents , fichiers ect ... Plus votre pc est chargé , plus le scan seras long...

0
vinc44 Messages postés 100 Statut Membre
 
Malwarebytes c'est fini j'ajoutes donc le rapport rendu :

https://www.cjoint.com/?BAcboF92gdZ

J'ai essayé de voir si cela remarchait apres avoir supprimé les 8 élements trouvé par Malware et après le redémarrage de mon pc or cela ne marche toujours pas
0
del-crosseur Messages postés 529 Statut Contributeur sécurité 49
 
Hum... Je ne vois pas d'où le problème pourrais provenir ... Vous avez essayé un autre navigateur internet ?

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sherred Messages postés 8605 Statut Membre 351
 
tu peu refaire un Zhpdiag que l'on vois ce qu'il reste
0
vinc44 Messages postés 100 Statut Membre
 
voila le rapport ZhpDiag

https://www.cjoint.com/?BAcj6BBHzYJ
0
vinc44 Messages postés 100 Statut Membre
 
Y a t-il encore des problemes???
Car je n'arrive toujours pas à me connecter sur le chat souhaité comme énoncé sur mon sujet topique d'entrée.
0
vinc44 Messages postés 100 Statut Membre
 
Que faut-il faire maintenant???
0
vinc44 Messages postés 100 Statut Membre
 
Rapport 1 Rogue Killer :

https://www.cjoint.com/?BAcnFsNnTqm

Rapport 2 :

https://www.cjoint.com/?BAcnHiNDuEF

Rapport 3 :

https://www.cjoint.com/?BAcnHHAGQJi

Voila , que dois-je faire apres???
0
vinc44 Messages postés 100 Statut Membre
 
ya t-il d'autres analyses de logs à faire?
0
del-crosseur Messages postés 529 Statut Contributeur sécurité 49
 
Hello vous deux , :)

Je te prépare un script de suppression .... J'éditerais mon post !

Attention , se Script a étais spécialement crée en fonction des infections présente sur se pc , il ne doit être en aucun cas utilisé/reproduit sur un autre ordinateurr
==========================================

* Copie/colle toutes les lignes que tu verras en cliquant sur le lien si dessous:

--> http://cjoint.com/12jv/BAcoExqkCfo.htm <--

* A partir du raccourci sur le Bureau
* Lance ZHPFix par double clic sous Xp, par clic droit et "exécuter en tant qu'administrateur" sous Vista et Seven.
/!\Fermer toutes applications en cours/!\
* Clique sur l'icône représentant la lettre " H" (« coller les lignes Helper »)

* Les lignes se placent dans la fenêtre de ZHPFix => tu ne dois voir que celles-là
* Valide par "GO" Ne touche pas au pc pendants la suppression(Risque de plantage) Le temps varie en fonctions des lignes à supprimer.
* Héberge le rapport sur https://www.cjoint.com/ et poste moi le lien fourni

.::. Aide à la désinfection .::.
0
vinc44 Messages postés 100 Statut Membre
 
voila le rapport que ZHPFix m'a fourni

https://www.cjoint.com/?BAcszKiEU39
0
del-crosseur Messages postés 529 Statut Contributeur sécurité 49
 
D'accort , le soucis est toujours présent ?
Avez vous le tour avec d'autre navigateur ?

Veuillez décrire exactement votre problème svp...

Nous allons utiliser un autre Scanneur !!

Télécharge >> OTL << sur ton bureau.
-> http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/

* Fait un double-clic sur l'icône d'OTL pour le lancer
/!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"

* Assure toi d'avoir fermé toutes les applications en court de fonctionnement.

* Quand la fenêtre d'OTL apparaît, assure toi que dans la section "Rapport"
(en haut à droite) la case "rapport minimal "soit [b]cochée[/b].

* Coches les case situées devant "Tous les utilisateurs", " Recherche LOP" et "Recherche Purity".

* Copier et colle le contenue si dessous en italique dans la partie inférieure d'OTL "personnalisation"


HKLM\SOFTWARE\Microsoft\Internet Explorer\MAIN\FeatureControl|FEATURE_BROWSER_EMULATION /rs
HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main\FeatureControl|feature_enable_ie_compression /rs
HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\Main\FeatureControl|feature_enable_ie_compression /rs
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager
HKEY_CURRENT_USER\Software\AppDataLow
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers /s
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32 /s
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\drivers.desc /s
%temp%\smtmp\1\*.* /s
%temp%\smtmp\2\*.* /s
%temp%\smtmp\4\*.* /s
nslookup https://www.google.fr/?gws_rd=ssl /c
SAVEMBR:0
NetSvcs
%systemroot%\system32\drivers\*.sys /lockedfiles
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
netsvcs
/md5start
dwm.exe
taskhost.exe
taskeng.exe
wscntfy.exe
ctfmon.exe
rdpclip.exe
volsnap.sys
sptd.sys
explorer.exe
userinit.exe
winlogon.exe
wininit.exe
tcpip.sys
Sfloppy.sys
Changer.sys
cdrom.sys
disk.sys
ndis.sys
usbscan.sys
usbprint.sys
tdtcp.sys
tdpipe.sys
swmidi.sys
splitter.sys
rdpwd.sys
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
RASACD.SYS
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
nvrd32.sys
/md5stop
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles


* Cliques sur l'icône "Analyse"(en haut à gauche) .
* Laisse le scan aller à son terme sans te servir du PC
* A la fin du scan deux rapports vont s'ouvrir "OTL.Txt"et ( ou ) "Extras.Txt"( réduit dans la barre des taches).
* Copie et colle les rapports dans ta réponse stp...
* Au cas où, tu peux les retrouver dans le dossier C:\OTL

PS: Hébérge tes rapport ici ->https://www.cjoint.com/ puis donne moi le lien obtenu !

Bonne fin de journée !

.::. Aide à la désinfection .::.
0
vinc44 Messages postés 100 Statut Membre
 
Oui le probleme est tjs present
jai fai sur Chrome , firefox , explorer
0
vinc44 Messages postés 100 Statut Membre
 
je ferai l'analyse mercredi car j'ai l'impression qu'elle va durer tres longtemps :)
car je ne suis pas la demain
je vous enverrai les 2 rapports
Avec les rapports précedent rien à été trouvé???
0
del-crosseur Messages postés 529 Statut Contributeur sécurité 49
 
Bonsoir , :)

J'ai viré les infections présente dans le rapport ZHPDiag , j'attends de voir les rapports d'OTL mais je doute que cela vienne d'une infection :s

@ Bientôt ! ;)
0
sherred Messages postés 8605 Statut Membre 351
 
je suis d'accord
0
vinc44 Messages postés 100 Statut Membre
 
Rapport OTL :

Otl.txt : https://www.cjoint.com/?BAenHPjxkCU
Extrats.txt : https://www.cjoint.com/?BAenIobI9iF

Si cela ne vient pas d'une infection , de quoi cela viendrai t-il , sachant que cela marche sur les autres sites , mais uniquement sur le site de skyrock pour accéder au chat cela ne marche pas
0
vinc44 Messages postés 100 Statut Membre
 
Que dois-je faire apres?
0
vinc44 Messages postés 100 Statut Membre
 
Le Rapport rendu présent-il un probleme?
0
del-crosseur Messages postés 529 Statut Contributeur sécurité 49
 
Bonjour , :)

On va voir:

Fait un double-clic sur l'icône d'OTL pour le lancer
/!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"

* Assure-toi d'avoir fermé toutes les applications en court de fonctionnement.

* Quand la fenêtre d'OTL apparaît, assure toi que dans la section "Rapport" (en haut à droite) la case "Rapport minimal" soit cochée.
Attention , se Script a étais spécialement crée en fonction des infections présente sur se pc , il ne doit être en aucun cas utiliser/reproduit sur un autre ordinateur

* Copies et colles le contenue de cette citation dans la partie inférieure d'OTL "Personnalisation"

:OTL
O1 - Hosts: 193.106.175.130 skyrock.com
O1 - Hosts: 193.106.175.130 wwww.skyrock.com
O1 - Hosts: 193.106.175.130 skyrock.fm
O1 - Hosts: 193.106.175.130 wwww.skyrock.fm
O1 - Hosts: 193.106.175.130 lequipe-skyrock.skyrock.com
O1 - Hosts: 193.106.175.130 wwww.lequipe-skyrock.skyrock.com
[2011/12/31 15:34:07 | 000,000,000 | ---D | C] -- C:\Program Files\vShare.tv plugin
[2011/12/29 19:54:18 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WCF RIA Services V1.0 SP1
[2010/04/13 16:55:32 | 000,010,134 | R--- | M] () -- C:\Users\vincent\AppData\Roaming\Microsoft\Installer\{471D55BB-00D1-F4C9-DDC5-BD8B848E204C}\ARPPRODUCTICON.exe
IE - HKLM\..\URLSearchHook: {4daac69c-cba7-45e2-9bc8-1044483d3352} - C:\Program Files\Softonic_France\prxtbSof0.dll (Conduit Ltd.) Ltd. -
O2 - BHO: (Softonic_France Toolbar) - {4daac69c-cba7-45e2-9bc8-1044483d3352} - C:\Program Files\Softonic_France\prxtbSof0.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (Softonic_France Toolbar) - {4daac69c-cba7-45e2-9bc8-1044483d3352} - C:\Program Files\Softonic_France\prxtbSof0.dll (Conduit Ltd.)
O3 - HKU\S-1-5-21-977547460-3370995449-518040454-1000\..\Toolbar\WebBrowser: (Softonic_France Toolbar) - {4DAAC69C-CBA7-45E2-9BC8-1044483D3352} - C:\Program Files\Softonic_France\prxtbSof0.dll (Conduit Ltd.)
FF - prefs.js..browser.search.defaultengine: "Web Search"
FF - prefs.js..browser.search.defaultenginename: "Web Search"
FF - prefs.js..browser.search.order.1: "Web Search"
FF - prefs.js..browser.search.useDBForOrder: true
FF - prefs.js..extensions.enabledItems: {82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}:5.5.0.8013
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0030-ABCDEFFEDCBA}:6.0.30
FF - prefs.js..extensions.enabledItems: VMwareVMRC@vmware.com:2.5.0.122581
FF - prefs.js..extensions.enabledItems: {c45c406e-ab73-11d8-be73-000a95be3b12}:1.1.9
O33 - MountPoints2\{1937e5bf-470e-11df-98b9-00269e0ca2ff}\Shell - "" = AutoRun
O33 - MountPoints2\{1937e69c-470e-11df-98b9-00269e0ca2ff}\Shell - "" = AutoRun
O33 - MountPoints2\{1bdabc47-ee59-11df-b06a-00269e0ca2ff}\Shell - "" = AutoRun
O33 - MountPoints2\{4b519bfb-4d42-11df-ba72-00269e0ca2ff}\Shell - "" = AutoRun
O33 - MountPoints2\{90388e3e-2943-11e0-befa-005056c00008}\Shell - "" = AutoRun
[2011/12/29 19:50:40 | 000,000,000 | ---D | C] -- C:\b44a987ccd51a1fff6fc40643c
[1 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
[2010/08/09 18:23:59 | 000,000,056 | -H-- | C] () -- C:\ProgramData\ezsidmv.dat
[2011/08/13 10:46:40 | 000,000,000 | ---D | M](C:\Users\vincent\AppData\Roaming\???????sAppData) -- C:\Users\vincent\AppData\Roaming\???????sAppData
[2011/08/13 10:46:40 | 000,000,000 | ---D | M](C:\Users\vincent\AppData\Roaming\???????sAppData) -- C:\Users\vincent\AppData\Roaming\???????sAppData
(C:\Users\vincent\AppData\Roaming\???????sAppData) -- C:\Users\vincent\AppData\Roaming\???????sAppData
@Alternate Data Stream - 12 bytes -> C:\Windows\System32:{4B9A1497-0817-47C4-9612-D6A1C53ACF57}

:Files
C:\Program Files\Softonic_France

:Commands
[emptytemp]


* Cliques sur l'icôneCorrection (en haut à gauche) .
* Laisse le scan aller à son terme sans te servir du PC
* A la fin du scan un rapport s'ouvrir "OTL.log"
* Copie et colle le ou les rapports dans ta réponse stp...
* Au cas où, tu peux les retrouver dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés

Puis :::

Relance RogueKiller puis tape "3"
Poste-son rapport

Bonne fin de journée !

.::. Aide à la désinfection .::.
0
Précédent
  • 1
  • 2
  • 3